PublicDateAtUSN: 2016-08-07 Candidate: CVE-2016-5145 PublicDate: 2016-08-07 19:59:00 UTC References: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5145 https://googlechromereleases.blogspot.com/2016/08/stable-channel-update-for-desktop.html https://ubuntu.com/security/notices/USN-3058-1 Description: Blink, as used in Google Chrome before 52.0.2743.116, does not ensure that a taint property is preserved after a structure-clone operation on an ImageBitmap object derived from a cross-origin image, which allows remote attackers to bypass the Same Origin Policy via crafted JavaScript code. Ubuntu-Description: Notes: Bugs: Priority: medium Discovered-by: Assigned-to: CVSS: nvd: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H [8.8 HIGH] Patches_chromium-browser: upstream_chromium-browser: released (52.0.2743.116-1) precise_chromium-browser: ignored trusty_chromium-browser: released (52.0.2743.116-0ubuntu0.14.04.1.1134) trusty/esm_chromium-browser: DNE (trusty was released [52.0.2743.116-0ubuntu0.14.04.1.1134]) vivid/ubuntu-core_chromium-browser: DNE vivid/stable-phone-overlay_chromium-browser: DNE xenial_chromium-browser: released (52.0.2743.116-0ubuntu0.16.04.1.1250) yakkety_chromium-browser: released (53.0.2785.143-0ubuntu1.1307) devel_chromium-browser: released (53.0.2785.143-0ubuntu1.1307) Patches_oxide-qt: upstream_oxide-qt: released (1.16.6) precise_oxide-qt: DNE trusty_oxide-qt: released (1.17.7-0ubuntu0.14.04.1) trusty/esm_oxide-qt: DNE (trusty was released [1.17.7-0ubuntu0.14.04.1]) vivid/ubuntu-core_oxide-qt: DNE vivid/stable-phone-overlay_oxide-qt: released (1.17.9-0ubuntu0.15.04.1~overlay2) xenial_oxide-qt: released (1.17.7-0ubuntu0.16.04.1) esm-infra/xenial_oxide-qt: released (1.17.7-0ubuntu0.16.04.1) yakkety_oxide-qt: released (1.16.7-0ubuntu1) devel_oxide-qt: released (1.16.7-0ubuntu1)